Securite en bref
Cendaro utilise un controle d'acces par role, une infrastructure protegee, une journalisation d'audit, des gardes de confidentialite, des regles de messagerie liees au consentement, des flux de revue de restauration et des pratiques de reponse aux incidents pour aider les clients a operer de facon sure.
1. Controle d'acces et securite des comptes
Cendaro separe l'acces par espace de travail, role utilisateur et surface admin. Les routes protegees appliquent un acces selon le role, les surfaces admin sont distinctes des espaces d'affaires et les operations privilegiees requierent une autorisation explicite plutot que de se fier a une interface masquee.
2. Hebergement, secrets et infrastructure
Cendaro fonctionne sur une infrastructure geree qui utilise des secrets lies a l'environnement, une authentification et un stockage fournis par des prestataires, ainsi qu'une separation des deploiements entre les routes publiques, applicatives et les operations internes. Les secrets de production doivent demeurer proteges et ne jamais etre exposes dans les bundles client publics.
3. Messagerie, consentement et gardes client
Cendaro applique des garde-fous pour les communications client comme les verifications de consentement avant envoi, la gestion de STOP et du desabonnement, les preuves d'envoi bloque et des pistes d'audit pour les actions operateur. Le produit vise a reduire les usages marketing accidentels et les communications sortantes non securitaires.
4. Controles de confidentialite et d'actions destructrices
Les flux de confidentialite comprennent la reception des demandes, la consultation d'etat, la livraison securisee d'exportations, l'aperçu de suppression, l'approbation destructive, l'execution destructive, l'approbation legale de retention et la revue de preparation a la restauration. Les actions destructrices sensibles sont protegees afin qu'un operateur ne puisse pas contourner silencieusement les exigences de revue ou de preuve.
5. Auditabilite et preuves operationnelles
Cendaro consigne des evenements operationnels pour les principaux flux tels que l'acceptation legale, la messagerie, les changements de consentement, les actions de confidentialite et les etapes de revue admin. Cette journalisation d'audit fait partie du modele de securite du produit parce que les communications client, les approbations et les actions destructrices exigent des traces de preuve claires.
6. Sauvegarde, restauration et revue de retention
Le travail de preparation au lancement comprend des controles documentes de restauration et de retention, des dossiers d'approbation de retention en confidentialite et une revue de disponibilite operationnelle avant qu'un nettoyage ou un caviardage sensible ne proceedent. Cela aide a reduire le risque de suppression non securitaire ou de maintenance de production non documentee.
7. Reponse aux incidents
Cendaro maintient un processus de reponse aux incidents comprenant le triage, la preservation des preuves, la revue des fournisseurs, la notification des clients ou des autorites lorsque requise et le suivi dans les flux internes de conformite ou d'administration. La preparation aux incidents est aussi refletee dans les registres Admin HQ et les gardes de revue de lancement.
8. Responsabilite partagee
Les clients demeurent responsables de la collecte licite des donnees, de la gestion des acces utilisateur, des avis client, des pratiques de consentement, de l'usage securitaire des exportations et de la configuration operationnelle de leur espace. Cendaro fournit des garde-fous et des flux, mais ne remplace pas une revue legale client ni des controles d'affaires internes.
Contact
Pour toute question de securite, coordination d'incident ou revue de confiance client, contactez la personne responsable de la confidentialite de Cendaro.